Войти

Или войди с помощью

Наглядный пример увода денег с карты Сбербанка через Siri. Обновлено: признали другие банки

Артур Малосиев avatar | 530
Наглядный пример увода денег с карты Сбербанка через Siri. Обновлено: признали другие банки

Теперь всё официально.

Про эту ситуацию мы написали на прошлой неделе. Теперь есть пруф.

Сегодня стало известно, что Сбербанк, Тинькофф Банк и Альфа-Банк подтвердили небезопасность подобных команд Siri. Как пишет РБК, Сбербанк ограничивает такие SMS-переводы лимитом в 8 000 рублей в день, а Альфа-Банк установил ограничение 500 рублей/день.

Представители банков по-прежнему рекомендуют банально отключать Siri, если вы опасаетесь мошенничества такого рода. Также в Сбербанке можно отключить функцию управления средствами на счёте через SMS, отправив цифру 0 на номер 900.

Как развивались события

В компании Cadmus (IT-поддержка и безопасность) сняли видео с обходом защиты айфона по отпечатку, распознаванию голоса хозяина и несанкционированным переводом со счета Сбербанка на другой. Такое возможно осуществить не только со Сбером, но и Альфой, Газпромбанком, Югрой, Ак Барсом, Новикомом и многими другими, которые предоставляют управление счетом через СМС.

Итак, привет, Сири. Переведи 15 000 рублей на счет 12##7.

Цитата: Одна из основных проблем голосовых помощников — аутентификация пользователя, вроде Voice ID (та, которая на первом запуске назойливо просит поздороваться 5 раз). Siri просто-напросто не “может быть уверена”, хозяину ли принадлежит обращающийся к ней голос. Только с какой-то долей вероятности. Получается это пока не очень — для удобства потребителей и гарантии срабатывания, чувствительность узнавания хозяина Voice ID довольно низкая.

В любом случае, голос хозяина однажды возможно записать на диктофон, чтобы потом использовать его для запуска команд. Сколько можно дать прав такому “незнакомцу”, когда на 100% не уверен, что это владелец? Можно ли ему звонить с телефона и слать сообщения?

Начиная с 2015-го года в Apple считают, что можно. [Cadmus]

PS: Сбер требует удалить публикацию:

>>> Информируем Вас о том, что ПАО “Сбербанк” предпринимает активные действия, направленные на пресечение фактов распространения информации, порочащей деловую репутацию ПАО “Сбербанк”. В рамках данной программы регулярно производится мониторинг сети Интернет.

В ходе данного мониторинга был обнаружен ресурс iphones.ru (IP: 104.25.238.112), где 13.10.2016 опубликована статья “Наглядный пример увода денег с карты Сбербанка через Siri”:

https://www.iphones.ru/iNotes/624355

В связи с вышеизложенным, просим Вас удалить все упоминания ПАО “Сбербанк” из данной статьи, а также удалить видео-материал, который негативно влияет на деловую репутацию банка.

124
undefined
iPhones.ru
Теперь всё официально. Про эту ситуацию мы написали на прошлой неделе. Теперь есть пруф. Сегодня стало известно, что Сбербанк, Тинькофф Банк и Альфа-Банк подтвердили небезопасность подобных команд Siri. Как пишет РБК, Сбербанк ограничивает такие SMS-переводы лимитом в 8 000 рублей в день, а Альфа-Банк установил ограничение 500 рублей/день. Представители банков по-прежнему рекомендуют банально отключать Siri,...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Seva2006 avatar
    Seva2006 13 октябрь 2016
    1

    у меня сири в принципе не понимает, что я от нее хочу когда пытаюсь проделать такое…

    Артур Малосиев avatar
    Артур Малосиев13 октябрь 2016
    1

    @Seva2006, не понимает “Привет, Сири. Отправь СМС на номер…” ?

    Seva2006 avatar
    Seva200613 октябрь 2016
    1

    @Артур Малосиев, именно, единственное что мне удается от нее добиться на русском языке это несколько контактов которым позвонить и открыть карты, даже адрес она не понимает. Вот по немецки претензий нет…

    Артем Чернов avatar
    Артем Чернов14 октябрь 2016
    1

    @Seva2006, странно. Она очень хорошо понимает текст последнее время. Другая проблема, что она нихрена не понимает, что делать с этим текстом. Вот даже на видео – два вывода после просмотра:
    1) Такие функции сбера опасные;
    2) Сири тупая. Сколько раз надо повторять смс. Какого она не понимает его?! В текст не добавили ни слова, нос 3 попытки она понимает. Чего ее так глючит.

    Seva2006 avatar
    Seva200619 октябрь 2016
    0

    @Артем Чернов, если честно заступали меня, но реально я русский который родился и вырос в москве, говорю без каких либо акцентов (хотя по говору везде узнают во мне москвича) , по немецки говорю с классическим русским акцентом, но вот по немецки сири отдается мне во всех позициях, а на русском только мелочь всякая
    Может для этого надо не только 10 ось, но и айфон новее чем 6+

    Stepan Azarenko avatar
    Stepan Azarenko20 октябрь 2016
    0

    @Артем Чернов, не факт что Сири тупая. Просто она видимо настроена на голос хозяйки. А тут чужой голос. Возможно просто его она хуже понимает

    шцшяфкв avatar
    шцшяфкв17 октябрь 2016
    0

    @Seva2006, Барри Крипке, ты ли это?

    pioklo avatar
    pioklo13 октябрь 2016
    0

    @Seva2006, нужна 10 ios и обновленный сбербанк

    Seva2006 avatar
    Seva200619 октябрь 2016
    0

    @pioklo, и то и то стоит

    red2121 avatar
    red212120 октябрь 2016
    0

    @pioklo, :) sim карта в другой телефон и отправляй сколько хочешь.

    nopox avatar
    nopox13 октябрь 2016
    13

    @Seva2006, Зато поймёт синтезатор речи)) роботы договорятся между собой как оставить вас без денег)

    rusTORK avatar
    rusTORK13 октябрь 2016
    2

    @nopox, Они просто копят на своё казино с… ну вы поняли. =)

    Войди на сайт, чтобы ответить
    Ответить
  2. Lazarus36 avatar
    Lazarus36 13 октябрь 2016
    1

    Ох уж эти сказочки!

    Войди на сайт, чтобы ответить
    Ответить
  3. shok61 avatar
    shok61 13 октябрь 2016
    1

    Отключить возможность функции активации при заблокированном экране. Siri в 6ке откликается на чужой голос, и как минимум любой человек может послать на любой номер смс.

    red2121 avatar
    red212114 октябрь 2016
    0

    @shok61, ну и отключишь и что?
    sim карту вынул и с другого телефона отправил тоже самое :)

    stepkin2 avatar
    stepkin219 октябрь 2016
    0

    @red2121, т.е. поставить запрос пин на сим-карту это высшая математика? А потом народ удивляется, как же эти злодеи у меня деньги утащили?

    red2121 avatar
    red212120 октябрь 2016
    0

    @stepkin2, как давно ты пользовался пин-кодом на сим карте?

    stepkin2 avatar
    stepkin220 октябрь 2016
    2

    @red2121, он у меня включён постоянно. И да, квартиру я тоже на ключ закрываю, когда выхожу, прикинь?

    red2121 avatar
    red212120 октябрь 2016
    0

    @stepkin2, не может быть. а на улицах не оглядываетесь случаем?

    Alex318i avatar
    Alex318i20 октябрь 2016
    0

    @red2121, у меня пин на симке стоит с 2000 года. Нафига его убирать то?

    Войди на сайт, чтобы ответить
    Ответить
  4. grokinn avatar
    grokinn 13 октябрь 2016
    3

    Хорошо что у меня эта опция с номером 900 отключена в сбербанке, она вообще допольно опасная, сколько случаев было когда выдают дубликат симкарты мошенникам и они потом через 900 все деньги сливают.

    RomanMorozov avatar
    RomanMorozov14 октябрь 2016
    0

    @grokinn, а как без 900 платежи подтверждать?

    grokinn avatar
    grokinn14 октябрь 2016
    2

    @RomanMorozov, Отключается только опция быстрых платежей, т.е. нельзя отправить смс для оплаты, а коды все также приходят на телефон, как и иные уведомления.

    j.raw avatar
    j.raw14 октябрь 2016
    0

    @grokinn, это в сбербанке онлайн можно отключить?

    grokinn avatar
    grokinn14 октябрь 2016
    0

    @j.raw, да

    Denis Belyaev avatar
    Denis Belyaev20 октябрь 2016
    0

    @j.raw, отправьте NULL, НОЛЬ или НУЛЬ на номер 900. пруф: file:///C:/Users/Denis/Downloads/mob_ruk2.pdf

    Alexis Assa avatar
    Alexis Assa20 октябрь 2016
    0

    @Denis Belyaev, уххх! сколько у вас в file:///C:/Users/Denis/Downloads/ интересных файлов лежит :) да вы, батенька, шалун ;)

    Denis Belyaev avatar
    Denis Belyaev21 октябрь 2016
    0

    @Alexis Assa, Я работал, так в браузере открылся скачанный файл. У не обесудьте. Каюсь =) Вообще отключается услуга быстрый платеж и вроде как уже нельзя через СМС платить…

    maxsokolov avatar
    maxsokolov20 октябрь 2016
    3

    @Denis Belyaev, вы серьезно только что указали на файл у себя на компе?)

    Alex318i avatar
    Alex318i20 октябрь 2016
    0

    @Denis Belyaev, путь прекрасен. :)

    nnm1 avatar
    nnm115 октябрь 2016
    0

    @grokinn, сейчас вродь система понимает, что симкарта была заменена и не даёт такое провернуть.

    AppleStyle avatar
    AppleStyle15 октябрь 2016
    0

    @grokinn, уже исключено применительно к Сберу. Пару лет как при замене СИМ автоматически отключается мобильный банк. (Да, операторы сливают сберу инфу по этому поводу).

    iaw avatar
    iaw20 октябрь 2016
    0

    @AppleStyle, ничего не отключается, по крайней мере у меня. Менял симку, вставил и не заметил изменений!

    ferris_1975 avatar
    ferris_197520 октябрь 2016
    0

    @iaw, позавчера при входе в СберОнлайн вышло сообщение что заменена сим карта, доступ к СберОнлайн временно заблокирован и просьба отзвониться консультанту Сбера. После проверки моих личных данных доступ к СберОнлайн был возобновлен. НО..симку (не номер) я менял последний раз 3 мес. назад

    Войди на сайт, чтобы ответить
    Ответить
  5. oleum944 avatar
    oleum944 13 октябрь 2016
    8

    У меня Сири отключена.
    Мне пох.

    D@ZENT avatar
    D@ZENT13 октябрь 2016
    0

    @oleum944, и мне тоже :)

    iPablo avatar
    iPablo13 октябрь 2016
    3

    @oleum944, +1. Зачем она вообще нужна?

    migmit avatar
    migmit20 октябрь 2016
    0

    @iPablo, ну, вдруг хочется поговорить, а не с кем?

    red2121 avatar
    red212114 октябрь 2016
    0

    @oleum944, не угадал, http://www.banki.ru/blog/kirasoft/5484.php

    Войди на сайт, чтобы ответить
    Ответить
  6. vladislavikii avatar
    vladislavikii 13 октябрь 2016
    4

    Что бы выключить эту услугу у Сбера отправляем 0 на 900.

    PixelMixel avatar
    PixelMixel13 октябрь 2016
    1

    @vladislavikii, а чтобы включить что отправить? =)

    vladislavikii avatar
    vladislavikii13 октябрь 2016
    0

    @PixelMixel, хз :))))

    wizm avatar
    wizm13 октябрь 2016
    2

    @PixelMixel, Себя с паспортом, в отделение Сбера.

    Pavel Loskutov avatar
    Pavel Loskutov20 октябрь 2016
    0

    @PixelMixel, в онлайнбанке галочку с подтверждением по смс.

    phantomspb avatar
    phantomspb19 октябрь 2016
    1

    @vladislavikii, Включается в Сбербанк онлайн

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.